【问题标题】:Is SessionSecurityToken lifeTime the same as sessionTokenRequirement lifetime?SessionSecurityToken lifeTime 是否与 sessionTokenRequirement 生命周期相同?
【发布时间】:2014-11-19 11:42:47
【问题描述】:

我正在将 Web 表单中的表单身份验证迁移到 Microsoft Identity。

当使用ClaimsPrincipal cp 对象创建SessionSecurityToken 时,我有以下代码:

Dim token As New SessionSecurityToken(cp, TimeSpan.FromMinutes(30))

但是,在 web.config 我也看到了这个:

<configSections>
    <section name="system.identityModel" type="System.IdentityModel.Configuration.SystemIdentityModelSection, System.IdentityModel, Version=4.0.0.0, Culture=neutral, PublicKeyToken=B77A5C561934E089" />
    <section name="system.identityModel.services" type="System.IdentityModel.Services.Configuration.SystemIdentityModelServicesSection, System.IdentityModel.Services, Version=4.0.0.0, Culture=neutral, PublicKeyToken=B77A5C561934E089" />
</configSections>
<system.identityModel>
    <identityConfiguration>
        <securityTokenHandlers>
            <add type="System.IdentityModel.Tokens.SessionSecurityTokenHandler, System.IdentityModel, Version=4.0.0.0, Culture=neutral, PublicKeyToken=B77A5C561934E089">
                <sessionTokenRequirement lifetime="00:30:00" /><!-- 30 minutes -->  
            </add>
        </securityTokenHandlers>
    </identityConfiguration>
</system.identityModel>

这些是一样的吗?为了证明我的RTFM,sessionTokenRequirement lifetimeis defined as

指定会话令牌的生命周期。

SessionSecurityToken lifetimeis defined as:

令牌有效的当前时间段。 ValidFrom 属性将设置为 UtcNow,ValidTo 属性将设置为 ValidFrom 加上此参数指定的时间段。

前者似乎含糊不清,所以我不确定。

【问题讨论】:

    标签: asp.net asp.net-identity claims-based-identity


    【解决方案1】:

    在应用程序联合或基于声明的身份验证中,有两个实体 - 依赖方 (RP) 和身份提供者 (IdP)

    在 Microsoft 世界中,ADFS 通常是 IdP,而依赖 ADFS 进行身份验证的应用程序将是 RP。

    身份验证时,IdP 会生成由 IdP 证书签名的声明令牌。 RP 接受此声明令牌 - 执行各种验证,包括使用 IdP 证书的数字签名。在成功验证声明令牌后,RP 会以 cookie 的形式发出会话令牌。此 cookie 的默认名称是 FedAuth。 SessionTokenRequirement 生命周期参数与 FedAuth 令牌的生命周期相关联。

    SessionSucurityToken 生命周期与 IdP 颁发的声明令牌的生命周期相关联。

    请参考: http://brockallen.com/2013/02/14/configuring-session-token-lifetime-in-wif-with-the-session-authentication-module-sam-and-thinktecture-identitymodel/

    http://msdn.microsoft.com/en-us/library/hh568645(v=vs.110).aspx

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-02-08
      • 1970-01-01
      • 1970-01-01
      • 2013-04-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-03-04
      相关资源
      最近更新 更多